Åpen for alle - alltid

ALTINN OG SELVANGIVELSEN:Altinn-feilen er funnet

INN: Etter planen skal Altinn hos Brønnøysundregistrene være på lufta igjen i formiddag. Foto: Teknisk Ukeblad
INN: Etter planen skal Altinn hos Brønnøysundregistrene være på lufta igjen i formiddag. Foto: Teknisk Ukeblad
Artikkelen fortsetter under annonsen

Altinn er nå på lufta igjen. Her kan du lese om hvorfor Kenneth ble eksponert.

Denne artikkelen er over ett år gammel og kan innholde utdatert informasjon

Artikkelen fortsetter under annonsen

Klokken ti fredag skal Skatteetaten og de andre tjenesteeierne ha blitt informert om at Altinn er fikset og kommer i gang med normal drift i løpet av dagen.

Løsningen ble stengt tirsdag kveld etter at alle brukere som logget seg inn for å sjekke selvangivelsen havnet i meldingsboksen til den nå så berømte skatteyter Kenneth.

Grønt lys i går

Etter det Teknisk Ukeblad kjenner til ble den grunnleggende årsaken til feilen funnet allerede i går.

Da skal også it-leverandørene Basefarm og Accenture ha gitt grønt lys for å starte opp igjen løsningen.

Saken har fått stor oppmerksomhet etter at Teknisk Ukeblad kunne legge frem en hemmeligstemplet rapport om de tekniske kvalitetene ved Altinn-løsningen .

Ville vente

Altinn-ledelsen ønsket imidlertid å gjøre ytterligere kontroller for å være helt sikker på at plattformen fungerer feilfritt når den kommer på lufta.

Artikkelen fortsetter under annonsen
Artikkelen fortsetter under annonsen

Og det skjer straks eller om noen timer.

Programvarefeil

Selve feilen skyldtes feil i programvare for såkalt lastbalansering.

Så langt er det kommet ut at denne programvaren kommer fra en utenlandsk underleverandør til en av it-leverandørene Accenture/Basefarm.

Altinn visste at løsningen hadde flere feil da den ble startet opp.

Vanlig metode

Denne programvaren har til oppgave å lagre, på fagspråket cache, de statiske nettsidene.

Det vil si at de faste standardsidene som alle brukere må inn på underveis til sin egen personlige side, caches for å redusere trafikkbelastningen på systemet.

Artikkelen fortsetter under annonsen
Artikkelen fortsetter under annonsen

Det er en vanlig metode for å unngå unødig nettrafikk.

Misforsto Kenneth

Men ved en programvarefeil ble Kenneths side oppfattet som en statisk side og cachet på samme måte.

Og tilgangsstyringssystemet, Open SSO, har stående ordre om å kjøre de statiske sidene før brukerne får sin aktive nettside - den personlige meldingsboksen.

Artikkelen fortsetter under annonsen

Så da brukerne etter Kenneth logget seg på, fikk de en lagret versjon av hans meldingsboks i stedet for sin egen.

Lenkene til hans korrespondanse med skattemyndighetene lot seg ikke åpne, men personnummer og annen informasjon kunne leses.

Real hodepine

Én ting er å finne denne årsaken.

En annen ting er å gjenskape situasjonen for å sikre at slik caching ikke skjer igjen.

Etter det Teknisk Ukeblad forstår har dette vært en real hodepine, som det tok et par døgn å finne de rette pillene for.

Les alt om Altinn-problemene:

Giske får tyn etter Altinn-påstander

Her er Altinn-rapporten

It-leverandøren taus om Altinn

Må ha eksperthjelp til Altinn

Alt UTE for Altinn

Altinn-trøbbel med kritisk komponent

Les flere nyheter her